Megjelent a NIS2 audit díjairól szóló SZTFH rendelet: Mire számíthatunk?

2025/ 03/02

Hónapokkal a vártnál később, de végre megjelent a kiberbiztonsági audit eljárásrendjéről és maximalizált díjáról szóló SZTFH rendelet, melyből pontosan kiderül, milyen audit költséggel kell számolnia az érintett szervezeteknek. Az 1/2025. (I. 31.) SZTFH rendelet 3. számú melléklete részletesen leírja, hogy a kiberbiztonsági audit díja milyen szempontok szerint kerülhet kiszámításra, és milyen maximum költséget jelenthet a NIS2 auditra váró cégeknek.

Az audit díjazása – ahogy az korábban már sejthető volt – az érintett szervezet éves árbevételétől, illetve a vállalkozásnál meghatározásra került elektronikus információs rendszerek (EIR-ek) számától és azok biztonsági osztályba sorolásától függ. A rendelet ezen szempontokhoz úgynevezett szorzószámot, szorzó értéket állapít meg, melyek egy egzakt összeget, 1 750 000 forintot növelnek kisebb vagy nagyobb mértékben vállalkozásunk megadott jellemzői függvényében. De nézzük a konkrétumokat!

A kiberbiztonsági audit legmagasabb díjának számítása az SZTFH rendelet szerint

A szervezet előző üzleti évi nettó árbevétele alapján a következő táblázat szerinti szorzószámot kell figyelembe venni.

A szervezet előző üzleti évi nettó árbevétele

Szorzószám

árbevétel ≤ 1 milliárd Ft

0,9

1 milliárd Ft < árbevétel ≤ 5 milliárd Ft

1,1

5 milliárd Ft < árbevétel ≤ 10 milliárd Ft

1,9

10 milliárd Ft < árbevétel ≤ 15 milliárd Ft

2,5

15 milliárd Ft < árbevétel ≤ 25 milliárd Ft

2,75

25 milliárd Ft < árbevétel ≤ 40 milliárd Ft

3

árbevétel > 40 milliárd Ft

4

 

A szervezet elektronikus információs rendszereinek darabszáma alapján a következő táblázat szerinti szorzószámot kell figyelembe venni.

EIR-ek darabszáma

Szorzószám

1-5

1

6-15

2,5

16 vagy annál több

4

 

A szervezet elektronikus információs rendszerei biztonsági osztálya alapján a következő táblázat szerinti szorzószámot kell figyelembe venni:

Biztonsági osztály besorolás

Szorzószám

csak „ALAP”

1

legalább egy „JELENTŐS”

3

legalább egy „MAGAS”

5

 

A kiberbiztonsági audit – általános forgalmi adó nélkül számított – legmagasabb díja a fenti szorzószámok, valamint 1 750 000 forint szorzataként előálló összeg.

A fentiek alapján egy átlagos középvállalat* esetében – bevétel szerinti 2,75-ös szorzóval, 1-5 EIR-el és „ALAP” biztonsági osztály besorolással számolva – is közel 5 millió Ft + ÁFA költséget jelenthet az első NIS2 audit. Nem véletlen tehát a törekvés, hogy kevesebb, jól körülhatárolt EIR-el, és lehetőség szerint alacsonyabb biztonsági osztály besorolással vágjunk neki a NIS2 auditoknak.

Nem biztos vállalkozása EIR-jének biztonsági osztályba sorolásában? Kérje tanácsadóink segítségét!

Az auditorokkal való szerződéskötésnek tehát nincs további akadálya. Ezt követően elindulhat a vállalkozások részéről a megfelelő auditorok kiválasztása az SZTFH nyilvántartásából, illetve a gyors és hatékony felkészülés, hogy a 2025. december 31-ei határidőig megtörténhessenek az első kiberbiztonsági auditok.

*Forrás: KSH